Loading
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
目次
絞り込み条件を選択

          結果がありません
          結果がありません
          検索のヒントをいくつかご紹介します

          キーワードの入力ミスがないか確認する。
          より一般的な検索語を使用する。
          絞り込み条件を減らして、検索範囲を広げる。

          Salesforce ヘルプ全体を検索
          特権ユーザーのフィッシング詐欺耐性 MFA 要件

          特権ユーザーのフィッシング詐欺耐性 MFA 要件

          Salesforce では、管理者アカウントなど、より高度なアクセス権を持つ内部ユーザーアカウントのセキュリティを強化する必要があります。これらのユーザーは、パスキーやセキュリティキーなど、耐フィッシング性を備えた方法を使用して MFA を完了する必要があります。この要件は、有効な本番組織と Sandbox 組織の直接ログインとシングルサインオン (SSO) ログインに適用されます。

          必要なエディション

          使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方
          使用可能なエディション: すべてのエディション

          フィッシングは、機密情報を取得するために使用されるソーシャルエンジニアリング手法です。フィッシング詐欺師は信頼できる人物や企業を装って、機密情報を提供するようにユーザーを説得します。たとえば、フィッシング詐欺師は偽の Web サイトでパスワードを入力するようにユーザーを説得します。フィッシング詐欺に強い MFA メソッドは、1 つの Web サイト (Salesforce 組織のドメイン) にバインドされているため、これらの攻撃を防ぎます。これらは、ハッカーの不正な Web サイトでは使用できません。フィッシング詐欺に対する抵抗力のある方法には、ユーザーが Touch ID または Face ID、Windows Hello、パスワードマネージャー、またはセキュリティキーを使用してログインできるパスキーがあります。

          耐フィッシング要件では、内部ユーザーが次のいずれかの条件を満たした場合、内部ユーザーは特権ユーザーとみなされます。

          • システム管理者プロファイルまたは
          • 「Author Apex user」権限または
          • 「アプリケーションのカスタマイズ」ユーザー権限または
          • 「すべてのデータの編集」ユーザー権限または
          • 「すべてのデータの参照」ユーザー権限

          直接ログインの場合、Salesforce ではこれらのユーザーがパスキー (組み込み Authenticator またはセキュリティキー) を使用して MFA を完了する必要があります。耐フィッシング性MFAの適用により、パスキーのない特権ユーザーには、ログイン用のパスキーを設定するように促されます。時間とクリック数を節約するために、ユーザー名とパスワードのみでログインできるパスキーによるパスワードなしのログインを有効にすることもできます。これは、Salesforce に直接ログインする最も迅速かつ簡単な方法です。

          SSO ログインの場合、SSO プロバイダーのフィッシング詐欺対策方法を使用して要件を満たすことができます。たとえば、SSO プロバイダーが Okta の場合、ユーザーは Okta でログインして MFA を完了してから Salesforce にリダイレクトできます。このオプションを使用するには、SSO プロバイダーが、Salesforce がフィッシングに強いと認識する適切な形式の認証信号を送信する必要があります。それ以外の場合、ユーザーは Salesforce へのログインを完了する前にパスキーを作成する必要があります。「MFA with an SSO ID Provider」を参照してください。

          耐フィッシング性 MFA は、自動化ユーザーアカウントまたはインテグレーションユーザーアカウントでは機能しません。可能な場合は権限を削除し、サードパーティ認証アプリケーションを使用してプログラムでMFAを完了することを検討してください。オートメーションユーザーに特権権限が必要な使用事例については、Salesforce カスタマーサポートにお問い合わせください。

          適用スケジュール

          Salesforceは、2026年6月にフィッシング耐性MFAの適用を開始しました。ロールアウトは2026年7月末に完了する予定です。タイムラインについての詳細は、「管理者を含む特権ユーザーへのフィッシング耐性MFA適用の準備」を参照してください。

           
          読み込み中
          Salesforce Help | Article